Gå direkt till innehåll
Rapporten Rethinking Human Cyber Risk pekar på ledningars bristande förståelse för medarbetarnas roll i cybersäkerheten.

Pressmeddelande

78 % av alla CISO säger att beslutsfattare inte fullt förstår cyberrisken som är kopplad till medarbetarna

Säkerhetschefer måste hantera ett snabbt föränderligt AI-präglat hotlandskap. Ofta saknar de konsekvent stöd från högre nivå, tydligt ägande eller en gemensam förståelse för vad mänsklig cyberrisk betyder för hela verksamheten.

  • Nästan hälften av alla CISO:s som känner sig otrygga med sin organisations motståndskraft mot cyberangrepp anger AI-baserad social manipulation som den främsta orsaken.
  • 79 % säger att ledningens stöd avtar med tiden när det gäller initiativ som ska öka säkerhetsmedvetenheten.
  • 68 % ser medarbetarna som organisations största säkerhetsrisk – detta eftersom AI kan förstärka attacker riktade mot människor.

Enligt en ny studie säger mer än tre fjärdedelar av alla CISO:s i Europa säger att organisationens beslutsfattare inte fullt förstår cyberrisken som anställda utgör. Detta i en verklighet där AI utnyttjas för att göra attacker mot människor mer sofistikerade, skalbara och övertygande – och allt mer frekventa.

En enkät riktad till 200 CISO:s i Storbritannien, Frankrike, Tyskland och Sverige, utförd av MetaCompliance, ett företag inriktat på hantering av mänskliga cyberrisker, visar en växande klyfta mellan de faktiska risker som organisationer och deras medarbetar står inför, och den nivå av förståelse, anpassning och ledningsstöd som behövs för att hantera dessa risker effektivt.

AI-stödda attacker ökar osäkerheten
Resultaten har presenterats samtidigt som AI-stödda attacker i ökande grad börjar rikta in sig mot medarbetarnas omdöme snarare än mot tekniska sårbarheter. Studien visar att av de CISO:s som känner sig mindre trygga med sin organisations motståndskraft mot cyberangrepp än de gjorde för 12 månader sedan anger nästan hälften att den främsta orsaken är allt mer avancerade AI-stödda attacker baserade på social manipulation.

Samtidigt utgör medarbetarna en betydande cyberrisk. Mer än två tredjedelar av alla CISO:s identifierar fortfarande medarbetarna som organisations största säkerhetsrisk. Detta understryker hur AI förstärker de möjligheter till angrepp om redan finns på den mänskliga nivån.

Studien tyder på att många CISO:s försöker hantera denna fråga utan konsekvent stöd från högsta ledningen. Nästan fyra av fem säger att ledningens stöd tenderar att minska med tiden. 76 % av de tillfrågade rapporterar att de har svårt att hantera olika intressenters motstridiga synpunkter på hur mänsklig risk ska mätas.

Nästan en fjärdedel nämner behovet av att sammanjämka åsikter från intressenter inom olika funktioner som ett av de områden som de har svårast att hantera när det gäller mänskliga cyberrisker. Detta understryker behovet av att ha ett gemensamt tillvägagångssätt över hela verksamheten.

James Mackay, VD för MetaCompliance, kommenterar:

– AI har förändrat landskapet för mänsklig risk. Angripare ägnar sig inte längre åt uppenbara bedrägerier eller dåligt skrivna phishingförsök via e-post. De kan idag skapa mycket övertygande imitationer och angripa genom social manipulation och bedräglig kommunikation i stor skala.

– Utvecklingen gör det viktigare än någonsin för ledningen att anpassa sig. Mänsklig cyberrisk är inte längre bara en fråga om medvetenhet eller utbildning. Det är en strategisk affärsrisk. Vår studie visar att många CISO fortfarande försöker driva förändring utan konsekvent stöd från högre nivå, tydligt ägande eller en gemensam förståelse för riskerna i hela verksamheten.

– Om stödet från ledningen avtar efter det inledande engagemanget lämnas organisationerna oskyddade. För att öka motståndskraften mot AI-baserade attacker krävs kontinuerligt stöd från ledningen, bättre samarbete mellan intressenter och ett smartare, beteendestyrt tillvägagångssätt för att hantera mänskliga cyberrisker.

Resultaten visar också hur AI förändrar hotbilden för organisationer:

  • Fler än fyra av tio CISO är oroade över att AI ökar hastigheten och inverkan av attacker som bygger på social manipulation
  • 40 % av de tillfrågade är rädda för att medarbetare avslöjar känslig information via tjänster för generativ AI.
  • Ytterligare 41 % är oroade över att illvilliga personer inom organisationen använder AI som verktyg för bedrägeri, cyberbrottslighet eller informationsstöld.
  • Endast 13 % av organisationerna i Sverige har infört integrerad hantering av mänsklig risk, vilket är lägre än genomsnittet i övriga länder.

Eftersom AI-genererat innehåll blir allt svårare att skilja från legitim kommunikation lägger organisationer ökande vikt vid att skydda sig mot attacker på mänsklig nivå. Det blir allt viktigare att stärka motståndskraften mot AI-stödda attacker baserade på social manipulation. Nästan en fjärdedel av alla CISO identifierar detta som ett viktigt fokusområde under de kommande 12 månaderna.

James Mackay tillägger:

– De organisationer som har lättast att reagera är de som ser mänsklig cyberrisk som en kontinuerlig utmaning för ledningen – snarare än som en återkommande övning.

– Medarbetarna behöver stöd i de ögonblick då risker faktiskt uppstår. Det kräver vägledning med beteendeinsikt, målmedvetenhet i realtid och åtgärder i rätt kontext för att hjälpa medarbetarna att fatta bättre säkerhetsbeslut i ett sammanhang där AI-stödda attacker blir svårare att avslöja.


Metodik  

Undersökningen genomfördes av Censuswide, bland ett urval av 200 CISO (med ålder över 30 år) i företag med fler än 250 anställda i Frankrike, Tyskland, Sverige och Storbritannien (50 chefer per land). Uppgifterna samlades in mellan 2026-02-17 och 2026-02-23. Censuswide är medlem i Market Research Society (MRS) och British Polling Council (BPC) och har undertecknat Global Data Quality Pledge. Vi följer uppförandekoden från MRS, liksom ESOMAR-principerna.  

Om MetaCompliance

MetaCompliance är specialiserat på att hantera mänskliga cyberrisker och att hjälpa företag bygga motståndskraftiga säkerhetskulturer. Dess intelligenta plattform, anpassad för att kunna tillämpas direkt, kombinerar personlig cybersäkerhetsutbildning, beteendeanalys och automatisering för att mäta, mildra och hantera mänskliga risker i stor skala. MetaCompliance har förtroende från fler än sex miljoner användare över hela världen och hjälper internationella företag att minska riskerna och skapa varaktig beteendeförändring hos medarbetarna. www.metacompliance.com

Relaterade länkar

Ämnen

Kategorier


Vår unika metod NanoLearning skapar beteendeförändrande inlärning, reducerar risker och ger en mätbar effekt.

Kontakter

  • MND-version_Rethinking_Human_Cyber_Risk_16_9.jpg
    Licens:
    Medieanvändning
    Filformat:
    .jpg
    Storlek:
    6667 x 3750, 693 KB
    Ladda ner

Relaterat innehåll